
Framework de sécurité open-source pour le suivi d'événements en temps réel, la détection de menaces et l'évaluation des risques. Surveille le comportement des utilisateurs, détecte les fraudes, les attaques de bots et les prises de contrôle de comptes via un moteur de règles et des pistes d'audit.
tirreno est un framework de sécurité.
tirreno [tir.ˈrɛ.no] vous aide à comprendre, surveiller et protéger votre produit contre les menaces, la fraude et les abus. Alors que la cybersécurité classique se concentre sur l'infrastructure et le périmètre réseau, la plupart des brèches se produisent via des comptes compromis et des abus de logique applicative qui contournent les pare-feu, SIEM, WAF et autres défenses. tirreno détecte les menaces là où elles se produisent réellement : à l'intérieur de votre produit.
tirreno est une application PHP/PostgreSQL écrite à la main, avec peu de dépendances, « low-tech ». Après une installation simple de cinq minutes, vous pouvez ingérer des événements via des appels API et accéder immédiatement à un tableau de bord des menaces en temps réel.
Vol de compte Credential stuffing Spam de contenu Enregistrement de compte Prévention de la fraude Menace interne
Détection de bots Compte dormant Multi-comptes Abus de promotion Protection d'API Régions à haut risque
Consultez la démo en direct sur play.tirreno.com (admin/tirreno).
PDO_PGSQL, cURLApache avec mod_rewrite et mod_headers activésPour exécuter tirreno dans un conteneur Docker, vous pouvez utiliser la commande ci-dessous :
curl -sL tirreno.com/t.yml | docker compose -f - up -d
Continuez avec l'étape 4 du Guide de démarrage rapide.
http://localhost:8585/install/index.php dans un navigateur pour lancer le processus d'installation.install/ et son contenu.http://localhost:8585/signup/ dans un navigateur pour créer un compte administrateur.crontab -e ou en modifiant le fichier /var/spool/cron/votre-serveur-web :*/10 * * * * /usr/bin/php /chemin/absolu/vers/tirreno/index.php /cron
Cliquez ici pour lancer le déploiement sur Heroku.
tirreno est publié sur Packagist et peut être installé avec Composer :
composer create-project tirreno/tirreno
ou peut être intégré dans un projet existant :
composer require tirreno/tirreno
tirreno ingère les primitives universelles (utilisateurs/entités, IP, appareils, sessions, événements) et les expose via une mécanique modulaire : le moteur de règles, le constructeur de requêtes tirreno('queries'), et le système d'extension basé sur les fichiers assets/pages/ — grâce auquel un opérateur peut exprimer n'importe quel modèle de risque. Les exemples ci-dessous montrent des pages personnalisées construites sur ce système d'extension.
Consultez le Guide utilisateur pour les détails sur l'utilisation de tirreno, la Documentation développeurs pour personnaliser votre intégration, et la Documentation administrateur pour l'installation, la maintenance et les mises à jour.
tirreno est un framework de sécurité open source gratuit. Suivi d'événements, détection de menaces et notation de risque pour tout produit.
Le projet a débuté en tant que système propriétaire en 2021 et a été ouvert (AGPL) en décembre 2024.
Derrière tirreno se trouve un mélange d'ingénieurs et de professionnels extraordinaires, avec plus d'une décennie d'expérience en cyberdéfense. Nous résolvons les défis des vraies personnes grâce à l'amour du code ascétique et des technologies ouvertes. tirreno n'est pas motivé par le capital-risque. Notre inspiration vient des menaces quotidiennes posées par les cybercriminels organisés, nous poussant à repenser la place de la sécurité dans les applications modernes.
Les peuples Tyrrhéniens ont peut-être vécu en Toscane et en Suisse orientale dès 800 av. J.-C. Le terme « Tyrrhénien » est devenu plus communément associé aux Étrusques, et c'est d'eux que la mer Tyrrhénienne tire son nom, encore utilisé aujourd'hui.
Selon des sources historiques, les Tyrrhéniens furent les premiers à utiliser des trompettes pour signaler des menaces imminentes, ce qui fut ensuite adopté par les forces militaires grecques et romaines.
En travaillant sur le logo, nous avons mené notre propre étude historique et retrouvé des mentions de « tirreno » dans l'édition imprimée du XVe siècle de la Vulgate (la Bible latine). Nous l'avons gardé en minuscules pour rester fidèles à l'original — littéralement, à la lettre. Le mot-symbole tirreno se tient derrière la ligne d'horizon, comme métaphore du cycle évolutif sans fin du paysage des menaces et de notre engagement à le surmonter.
Si vous avez trouvé un problème lié à la sécurité avec tirreno, veuillez envoyer un e-mail à [email protected]. Soumettre le problème sur GitHub expose la vulnérabilité au public, ce qui facilite son exploitation. Nous divulguerons publiquement le problème de sécurité une fois qu'il aura été résolu.
Après avoir reçu un rapport, tirreno prendra les mesures suivantes :
Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU Affero General Public License (AGPL) telle que publiée par la Free Software Foundation, version 3.
Le nom « tirreno » est une marque déposée de tirreno technologies sàrl, et tirreno technologies sàrl refuse par la présente d'accorder une licence de marque pour « tirreno » conformément à la section 7(e) de la GNU Affero General Public License version 3, sans un accord séparé avec tirreno technologies sàrl.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADÉQUATION À UN USAGE PARTICULIER. Voir la GNU Affero General Public License pour plus de détails.
Vous devriez avoir reçu une copie de la GNU Affero General Public License avec ce programme. Sinon, consultez GNU Affero General Public License v3.
tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Suisse. (Licence AGPLv3)